マルウェア「Emotet」9月に入って急拡大 手口はさらに巧妙に
メールの添付ファイルなどを通じて感染を広げるマルウェア「Emotet」が9月に入って国内で急拡大しているとし、JPCERT/CCが注意を呼び掛けている。感染させる手口もさらに巧妙化しているという。
Emotetは、感染したデバイスから、メールアカウントやメール本文などを盗み取り、盗んだ情報を使ってスパムメールを送信し、感染を拡大させるマルウェア。
メールを受け取った人は、添付されたWordファイルやURLなどを開き、マクロやコンテンツを有効化すると、感染する可能性がある。感染後に別のマルウェアをダウンロードさせる場合があり、ランサムウェアを用いたデータの暗号化や暴露といった被害につながる可能性もある。
Emotetの配布活動は一時期、落ち着いていたが、今年7月に再開。その後、手口が巧妙化しているという。
例えば、Emotetが正規のメールから添付ファイルを窃取し、Emotetの感染を引き起こすWordファイルとともに、窃取した無害なファイルを添付してスパムメールを送るケースが確認されているという。
また、パスワード付きzipファイルを添付し、パスワードをメール本文に記しているケースを確認。この場合、メール配信経路でのセキュリティ製品による検知や検疫をすり抜け、メールが配信されてしまうことがあるという。
JPCERT/CCは、「一見すると業務に関係がありそうな内容で、取引先から送付されているようにみえる添付ファイルでも、Emotet感染につながる可能性がある」と指摘。信頼できると断定できない場合は、マクロやコンテンツ有効化のボタンをクリックしないよう注意を呼び掛けている。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
「Androidのマイナンバーカード」提供へ 20日から 物理カードなしでも本人確認など可能に
-
2
個人向けGeminiのモデル選択が厳格化 無料ユーザーが使えるのは「Flash-Lite」のみに
-
3
睡眠中に「ピンクノイズ」を聞くと“脳内ゴミ”の洗い流しが強まる? 米MITが人間で実験 Science系列誌で発表
-
4
「OpenAIの文化は壊れている」──安全性報告書を統括した従業員が退社し、寄稿
-
5
タイムズカー漏えいで集団訴訟の動き、登録3000人弱 呼び掛けた弁護士に聞いた──「謝罪で済む案件ではない」
-
6
免許証の悪用防止で申し込み集中 JICCがアプリ受付を一時休止 タイムズカー漏えいの影響か
-
7
「アバハウス」全顧客の情報漏えいか 会員・受注DBに不正アクセス 「不審な返金メール届いた」報告で判明
-
8
第一生命に不正アクセス 従業員情報12万人分漏えいか 退職者も対象
-
9
再び浮上した「クレカ表現規制問題」 クリスタやpixiv FANBOXの騒動からマンガ家が感じた不安と焦り
-
10
靴のムーンスター、顧客情報漏えいの可能性 氏名や住所、注文情報など
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR